Az új VMware hibák: komoly rések a virtuális világban

Az új VMware hibák: komoly rések a virtuális világban
A VMware négy súlyos sebezhetőséget javított az ESXi, Workstation, Fusion és Tools rendszereiben, miután ezeket kihasználták a Pwn2Own Berlin 2025 versenyen. Három biztonsági rés – CVE-2025-41236, CVE-2025-41237 és CVE-2025-41238 – veszélyesen magas, 9,3-as súlyossági pontszámot kapott, mivel lehetővé teszik, hogy a vendég operációs rendszeren futó programok parancsokat hajtsanak végre a gazdagépen. Az egyik sérülékenység a VMXNET3 virtuális hálózati adapter túlcsordulása miatt veszélyes, egy másik az adatszegmensek hibás kezelésével írhatja felül a memóriát, míg a harmadik a PVSCSI vezérlőn keresztül teszi ugyanezt, helyi adminisztrátori jogosultsággal, akár a VMX folyamatként is futtatható kódot jelentve.

Adatszivárgás és pénzeső a versenyzőknek

A negyedik rés, a CVE-2025-41239, 7,1-es súlyossági szinttel információszivárgásra nyitott kaput, különösen a Windowsos VMware Tools-t érintve. Külön workaroundokat nem adtak ki, a biztonság érdekében a legújabb verzió telepítése kötelező. Ezeket mind sikeresen demonstrálták a Pwn2Own Berlin 2025 versenyen, ahol összesen 394 millió forintot osztottak szét a 29 feltört nulla napos hibáért a kutatóknak.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Mesterséges intelligencia hozhat áttörést a segélyhívóknál

MA 21:26

Mesterséges intelligencia hozhat áttörést a segélyhívóknál

Az amerikai 911-es segélyhívó központokban a mesterséges intelligencia (MI) már nem sci-fi: az Aurelian nevű digitális asszisztens valós időben segíti a híváskezelőket több mint egy tucat nagyvárosban. Milyen...

Rejtélyes múlt, aszteroidák után maradt troilitport keresnek

MA 21:02

Rejtélyes múlt, aszteroidák után maradt troilitport keresnek

🚀 A Naprendszer mintegy 4,6 milliárd évvel ezelőtt keletkezett, amikor a Nap körül örvénylő hatalmas gáz- és porfelhőből alakultak ki a bolygók, valamint az aszteroidák is. Az égbolton keringő...

Kutatók szerint a pollen lehet a jövő papírja és szivacsa

MA 20:52

Kutatók szerint a pollen lehet a jövő papírja és szivacsa

🌱 A Szingapúri Nanyang Műszaki Egyetem laboratóriumában látszólag szokványos kutatás zajlik, egészen addig, amíg meg nem pillantjuk a narancssárga-sárga foltokat a köpenyeken – ezek pollenből származnak. A pehelyszerű pollen...

Az Ars Technica cikke olvashatatlan – de miért?

MA 20:25

Az Ars Technica cikke olvashatatlan – de miért?

🔎 Internetezés közben bosszantó technikai akadályokba is ütközhetünk. Az Ars Technica oldal esetében sokan tapasztalják, hogy a böngésző túl sokáig várakozik, az oldal pedig egyszerűen nem tölt be. A...

Malac tüdővel élő férfi, sikeres Starship-küldetés

MA 20:02

Malac tüdővel élő férfi, sikeres Starship-küldetés

Külön figyelmet érdemel, hogy Kínában orvostörténelmet írtak: először sikerült genetikailag módosított sertés tüdejét emberbe ültetni úgy, hogy a szerv kilenc napig életben maradt. Bár a kilökődés tünetei hamar...

Amerikában munkaszüneti nap van, mi tart nyitva, mi zár be

MA 19:52

Amerikában munkaszüneti nap van, mi tart nyitva, mi zár be

2025-ben szeptember 1-jére esik az Egyesült Államokban a Munkaszüneti nap (Labor Day), amely az év egyik legjelentősebb munkavállalói ünnepe. Ez a nap hivatott elismerni a dolgozók, az egyszerű...


MA 19:30

Ősi vírusok élnek bennünk, ők az agyunk valódi ellenségei

Egyáltalán nem hagyható figyelmen kívül, hogy génjeink 40 százaléka lényegében ősi vírusmaradványokból, úgynevezett retrotranszpozonokból áll. Ezek az „ugráló gének” képesek helyet változtatni a genomban, sőt, amikor aktiválódnak, idegsejtkárosodást...


MA 19:01

Az újabb váratlan Stardew Valley-frissítés mindent felkavar

A Stardew Valley ismét meglepetés-frissítést kap, amelyet maga a játék fejlesztője, Eric Barone (ismertebb nevén ConcernedApe) jelentett be egy seattle-i koncerten. Bár sem pontos dátumot, sem részleteket nem...


MA 18:50

Az egyetemisták titkos MI-mániája

A generatív MI mára szinte teljesen beépült az egyetemisták mindennapi tanulási rutinjába. Már 85% használ ilyen megoldásokat, főként ötletelésre, korrepetálásra vagy vizsgára készülve, nem feltétlenül a házi feladatok...